صفحه 1 از 1

کمک در مورد ويروس

ارسال شده: پنج‌شنبه ۱۷ آبان ۱۳۸۶, ۱۲:۲۵ ب.ظ
توسط Mohammad 1985
کمک در مورد ويروس
دوستان سلام چند وقتي بود که آنتي ويروسم نصب نبود و يه ويروس از طريق کامپيوتر کامپيوتر يکي از آشناها وارد رم گوشيم شده بود وارد کامپيوترم شد ويروس

خطرناکي نيست و کاري که مي کرد اين بود که وارد هر فولدري که بشي خود فولدر رو آلوده ميکنه! و وقتي يه مرحله به عقب بر مي گشتم فولدر سر جاش

نبود بلکه قاطي فايها ميشد ! در ضمن چون چند روز پيش قبل از اون هم يه ويروس ديگه بود يا همون ويروس کالا فولدر آپشن رو از کنترل پنل حذف کرده بود

و نميشد به هيچ وجه فايلهاي هيدن رو نمايش داد و چون من هميشه پسوند فايلهام رو در حالت نمايش ميذارم اون رو هم غير فعال کرده بود و نمي ذاشت پسوند فايلها

هم ديده بشه .
تا اينجا مشکل حادي نبود مشکل اصلي وقتي شروع شد که من دوباره نورتون آنتي ويروس رو نصب کردم و اون رو آپ ديت کردم و کل سيستم رو اسکن کردم

اون تمام ويروسها رو شناخت و پاک کرد ولي تمام فولدهايي که در زمان ويروسي بودن باز شده بودن رو پاک کرد ! چون اون ويروس هر فولدري رو که باز

کرده بودم در واقع هيدن کرده بود و يه فايل EXE به نام اون فولدر درست کرده بود که با هر بار کليک روي اون ميشد محتويات پوشه رو ديد و آيکون اون هم

کاملا شبيه پوشه بود . من مجددا ويندوز رو نصب کردم تا به فولدر آپشن دسترسي پيدا کنم ولي پوشه ها طوري هيدن شده بودن که قابل ديدن نبودن! به هر

حال من تونستم محتويات بعضي از پوشه ها رو توست بخش فايل منجر برنامه نرو توي پوشه هاي ديگه کپي کنم و چون تعداد پوشه ها زياده کار خيلي زمان ميبره

مشکل اصلي اينه که پوشه هايي که ويروسي شده بودن رو من مي تونم توي ماي کامپيوتر ببينم ولي محتويات نمايش داده نميشه و گزينه هيدن در تنضيمات پوشه تيک

خورده ولي به هيچ وجه نميشه تيکش رو برداشت! :-O البته هيچ فايلي پاک نشده چون من تونستم خيلي از اونها رو برگردونم !
حالا دوستان کسي ميدونه چه سوري مشه پوشه رو به وضع قبل بر گردوند؟
نام ويروسي که پوشه ها رو آلوده کرده بود : W32.Rontokbro@mm
نام ويروسي که اونهم همين کار رو کرده و شايد همون ويروس بالايي باشه که تغيير نام داده : Infostealer
يک تورجان هورس هم فايل اکسپلورر ويندوز رو آلوده کرده بود!
من تا حالا با ويروسهاي زيادي برخورد داشتم که از اين خيلي خطرناکتر بودن ولي اين لعنتي رو نمي دونم چي کار کرده که اين بلا سر فولدر ها اومده!
اگه کسي ميدونه کمک کنه که چه طوري ميشه فولدر ها رو به حالت قبل برگردوند.

ارسال شده: جمعه ۱۸ آبان ۱۳۸۶, ۲:۳۷ ق.ظ
توسط Mahdi1944
Mohammad 1985 جان
جستجو کنيد ببينيد فايلي به نام AutoRun.ini يا هر نوع فايل ini ديگه‌اي رو در فولدرها ايجاد نکرده؟
اگر فايل سيستم درايوها NTFS هست ممکنه موضوع مربوط به Permission ها باشه که در اين صورت سريتعرين راه ممکن کنورت اونها به FAT32 با PartitionMagic هست
اين موارد رو بررسي و نتيجه رو اعلام کنيد تا بشه شما رو راهنمايي کرد